MỞ ĐẦU Ngày nay, khi Internet đã phát triển phổ biến ráng rãi, các tổ chức, cá nhân đều có nhu cầu giới thiệu thông tin của mình trên xa lá thông tin cũng như thực hiện các phiên giao dịch trực tuyến mát cách tiện lÿi nhất. Vấn đề nảy sinh là khi ph¿m vi ứng dāng của các ứng dāng trên internet ngày càng mở ráng thì khả năng xuất hiện lßi càng cao. Từ đó nảy sinh ra các vấn đề về hệ thống m¿ng không đáng có xảy ra gây ảnh hưởng đến xã hái, kinh tế & Những lßi này hầu như do người làm không kiểm duyệt kĩ lưỡng trước khi đưa cho người dùng cuối hay cũng có thể do có người cố tình phá ho¿i nhằm đánh cắp thông tin cá nhân như tài khoản ngân hàng, điện tho¿i, tin nhắn, & Điều này cho thấy hình thái chiến tranh thông tin đã và đang dần dần hình thành ở Việt Nam. Vấn đề an toàn thông tin cho m¿ng máy tính và việc nghiên cứu về chiến tranh thông tin trên m¿ng và giải pháp phòng tránh, đánh trả cā thể là mát nhu cầu cấp bách hiện nay.
Chính vì vậy em đã chọn đồ án tốt nghiệp : < Tìm hiểu về hàm băm Ripemd và ứng dāng trong chữ ký số =. Đồ án gồm ba chương: - Khảo sát thực tr¿ng về an ninh m¿ng máy tính t¿i Việt nam. - Tìm hiểu các lß hổng bảo mật m¿ng máy tính. - Mát số kỹ thuật phổ biến phòng và phát hiện xâm nhập m¿ng máy tính.
Ph¿m Duy Tuấn Thịnh 4 Tìm hiểu về hàm băm Ripemd và ứng dāng trong chữ ký số Đồ án tốt nghiệp CH¯¡NG 1: KHÀO SÁT THĂC TR¾NG VÀ AN NINH M¾NG MÁY TÍNH T¾I VIàT NAM 1.1 Thăc tr¿ng an ninh m¿ng t¿i Viát Nam : Internet ngày càng phát triển m¿nh mẽ và có sức ảnh hưởng ráng rãi tới tất cả các ngành nghề, các lĩnh vực của cuác sống. Hiện nay, Internet đã trở thành mát môi trường phức t¿p, bao hàm mọi thành phần xã hái. Con người sử dāng Internet với nhiều māc đích khác nhau, trong đó có mát số người tận dāng khả năng truyền bá thông tin nhanh chóng để phát tán những tin tức, sự kiện với māc đích làm phương h¿i đến tên tuổi, uy tin của mát cá nhân, tổ chức hay đến sự ổn định mát quốc gia nhằm māc đích chính trị. Phần lớn các cuác tấn công trên m¿ng đưÿc thực hiện thông qua việc sử dāng mát hoặc nhiều công cā phần mềm (do người tấn công tự xây dựng hoặc có đưÿc từ các nguồn khác nhau.
Trong bản luận văn này, những phần mềm đó đưÿc gọi là các phần mềm phá ho¿i. Phần mềm phá ho¿i là những phần mềm đưÿc thiết kế, xây nhựng nhằm māc đích tấn công gây tổn thất hay chiếm dāng bất hÿp pháp tài nguyên của máy tính māc tiêu (máy tính bị tấn công. Những phần mềm này thường đưÿc che dấu hay hoá trang như là phần mềm hÿp lệ, công khai hoặc bí mật thâm nhập vào máy tính māc tiêu. Những phần mềm phá ho¿i khác nhau có phương thức và nguy cơ gây h¿i khác nhau.
Các vā tấn công trên m¿ng ngày càng gia tăng cả về qui mô và tính chất nguy hiểm. Có thể kể ra mát số vā tấn công như sau: Tình hình an ninh m¿ng 2019: Theo kết quả đánh giá an ninh m¿ng do Tập đoàn công nghệ Bkav thực hiện, trong năm 2019, chỉ tính riêng thiệt h¿i do virus máy tính gây ra đối với người dùng Việt Nam đã lên tới 20.892 tỷ đồng (tương đương 902 triệu USD), hơn 1,8 triệu máy tính bị Ph¿m Duy Tuấn Thịnh 5 Tìm hiểu về hàm băm Ripemd và ứng dāng trong chữ ký số Đồ án tốt nghiệp mất dữ liệu do sự lan tràn của các lo¿i mã đác mã hóa dữ liệu tống tiền (ransomware), trong đó có nhiều máy chủ chứa dữ liệu của các cơ quan, gây đình trệ ho¿t đáng của nhiều cơ quan, doanh nghiệp. Phân tích về những nguyên nhân dẫn tới số lưÿng máy tính bị nhiễm virus ở mức cao, các chuyên gia Bkav cho biết nguyên nhân đầu tiên là việc tải và cài đặt các phần mềm không rõ nguồn gốc, trôi nổi trên m¿ng. Trung bình, cứ 10 máy tính cài các phần mềm tải về từ Internet thì có tới 8 máy tính sẽ bị nhiễm viurs, đây là mát tỷ lệ rất cao.
Để đảm bảo an toàn, người sử dāng chỉ nên tải các phần mềm có nguồn gốc rõ ràng, từ nhà sản xuất tin tưởng và từ các kho ứng dāng chính thống, không tải từ những nguồn trôi nổi trên m¿ng. Năm 2019, tiếp tāc chứng kiến sự hoành hành của các lo¿i mã đác mã hóa dữ liệu tống tiền (ransomware). Theo thống kê của Bkav, số lưÿng máy tính bị mất dữ liệu trong năm 2019 lên tới 1,8 triệu lưÿt, tăng 12% so với năm 2018. Nghiêm trọng hơn, trong số này có rất nhiều máy chủ (server) chứa dữ liệu của các cơ quan.
Không chỉ gây thiệt h¿i lớn, việc các máy chủ bị xóa dữ liệu cũng gây đình trệ ho¿t đáng của cơ quan, doanh nghiệp trong nhiều ngày sau đó, thậm chí đến cả tháng.000 máy tính t¿i Việt Nam đã bị nhiễm lo¿i mã đác tấn công APT nguy hiểm W32. Theo các chuyên gia Bkav, kỹ thuật mà W32.Fileless sử dāng rất tinh vi và có thể nói đã đ¿t đến mức "tàng hình". Mã đác này không để l¿i bất cứ dấu hiệu gì về sự tồn t¿i của chúng dưới d¿ng file nhị phân trên ổ cứng máy tính như các lo¿i mã đác thông thường. Do khả năng ẩn giấu gần như trong suốt với người dùng, mã đác này sẽ nằm vùng, đánh cắp thông tin, mở cổng hậu để tin tặc có thể chiếm quyền điều khiển máy tính từ xa.
Bkav cũng ghi nhận mát số dòng W32.Fileless có tải về thêm các mã đác khác để lÿi dāng tài nguyên máy tính đào tiền ảo. Ph¿m Duy Tuấn Thịnh 6 Tìm hiểu về hàm băm Ripemd và ứng dāng trong chữ ký số Đồ án tốt nghiệp Tình hình an ninh m¿ng 2020: Năm 2020, COVID-19 bùng phát, hàng lo¿t doanh nghiệp, cơ quan, tổ chức chuyển sang làm việc từ xa. Các phần mềm làm việc trực tuyến đưÿc tìm kiếm và download rầm rá. Nhiều đơn vị buác phải mở hệ thống ra Internet để nhân viên có thể truy cập và làm việc từ xa& Điều này t¿o môi trường cho kẻ xấu khai thác lß hổng, tấn công, đánh cắp thông tin.
Trong năm 2020, hàng lo¿t vā tấn công m¿ng quy mô lớn diễn ra trên toàn cầu, điển hình như vā việc nhà máy của Foxconn bị tin tặc tấn công, bị đòi 34 triệu USD tiền chuác dữ liệu; hay 267 triệu thông tin người dùng Facebook đưÿc rao bán; Intel bị tin tặc tấn công, gây rò rỉ 20GB dữ liệu bí mật& Mới đây nhất, T-Mobile, mát trong những nhà m¿ng lớn nhất của Mỹ cũng đã trở thành n¿n nhân tiếp theo của hacker. Theo quan sát của Bkav, t¿i Việt Nam, nhiều trang thương m¿i điện tử lớn, mát số nền tảng giao hàng trực tuyến có nhiều người sử dāng, đã bị xâm nhập và đánh cắp dữ liệu. Chỉ tính riêng năm 2020, hàng trăm tỷ đồng đã bị hacker chiếm đo¿t qua tấn công an ninh m¿ng liên quan đến ngân hàng, trong đó chủ yếu là các vā đánh cắp mã OTP giao dịch của người dùng. Cách thức chính của hacker là lừa người dùng cài đặt phần mềm gián điệp trên điện tho¿i để lấy trám tin nhắn OTP, thực hiện giao dịch bất hÿp pháp.
Trung bình mßi tháng, hệ thống giám sát virus của Bkav đã phát hiện hơn 15.000 phần mềm gián điệp trên điện tho¿i di đáng. Điển hình là vā việc VN84App, phần mềm thu thập tin nhắn OTP giao dịch ngân hàng lên đến hàng tỷ đồng, đã lây nhiễm hàng nghìn smartphone t¿i Việt Nam. Hình thức tấn công có chủ đích APT sử dāng mã đác tàng hình đã thực sự bùng phát trong năm 2020. Theo thống kê của Bkav, đã có ít nhất 800.000 máy tính t¿i Việt Nam bị nhiễm lo¿i mã đác này trong năm 2020, tăng gấp đôi so với năm 2019.
Mã đác tàng hình Fileless là lo¿i mã đác đặc biệt, không có file nhị phân trên ổ cứng máy tính như các lo¿i mã đác thông thường. Kỹ thuật này giúp Fileless dễ dàng Ph¿m Duy Tuấn Thịnh 7 Tìm hiểu về hàm băm Ripemd và ứng dāng trong chữ ký số Đồ án tốt nghiệp qua mặt hầu hết các phần mềm diệt virus trên thị trường bởi các phần mềm này chỉ phát hiện virus qua mẫu nhận diện. Tình hình an ninh m¿ng 2021: 70,7 triệu lưÿt máy tính bị nhiễm virus trong năm 2021, báo đáng đỏ cho tình hình an ninh m¿ng t¿i Việt Nam. Trong những năm gần đây, Việt Nam luôn là mát trong những quốc gia có tỷ lệ nhiễm mã đác và hứng chịu các cuác tấn công m¿ng thuác nhóm cao trên thế giới.
Không những thế, mức đá sử dāng máy tính và các thiết bị thông minh t¿i Việt Nam đã tăng đát biến bởi ảnh hưởng của COVID-19, đây chính là môi trường lý tưởng để virus bùng phát và lây lan m¿nh. T¿i Việt Nam, số lưÿt máy tính bị virus mã hoá dữ liệu tấn công trong năm 2021 lên tới hơn 2,5 triệu lưÿt, cao gấp 4,5 lần so với năm 2020. Đa số người sử dāng Việt Nam vẫn còn lúng túng, chưa biết cách ứng phó khi máy tính bị mã hoá dữ liệu. Hơn 99% người tham gia chương trình Đánh giá an ninh m¿ng 2021 của Bkav chọn làm theo hướng dẫn trả tiền với hy vọng lấy l¿i đưÿc dữ liệu của mình từ hacker.
Cách làm này không những b¿n có thể không lấy l¿i đưÿc dữ liệu mà còn mất tiền oan. Cần phòng vệ mát cách chủ đáng, thiết lập các biện pháp bảo vệ an toàn cho dữ liệu, đặc biệt cần có cơ chế sao lưu dữ liệu định kỳ. Sau 2 năm chuyển dịch từ Zero COVID sang thích ứng an toàn, việc học tập, làm việc, mua sắm, thậm chí du lịch, giải trí& đều theo hình thức online đã trở thành những kỹ năng quen thuác đối với mßi người. Theo báo cáo đánh giá an ninh m¿ng của Bkav, nhận thức bảo đảm an toàn an ninh thông tin của người dùng đã đưÿc cải thiện đáng kể.
Tuy nhiên, còn mát kỹ năng quan trọng nhưng l¿i đang bị người dùng bỏ qua là kiểm tra đường link của website có sử dāng HTTPS hay không trước khi thực hiện giao dịch. HTTPS giống như mát <tick xanh= đánh dấu những website an toàn, đã đưÿc đăng ký chính chủ.